Solana-baserat likviditetsprotokoll CremaFinance hackade för 8,7 miljoner dollar

Transparenz: Redaktionell erstellt und geprüft.
Veröffentlicht am

Hackare gjorde en razzia mot CremaFinances likviditetspooler under helgen, vilket tvingade protokollet att dra ur kontakten. Incidenten är den senaste i en rad bedrifter som har plågat den oroliga decentraliserade finanssektorn i år. Solana-baserat likviditetsprotokoll CremaFinance är den senaste DeFi-plattformen (decentraliserad finans) som faller offer för hackare. CremaFinance, som först larmades, berättade för användarna på lördagen att de tillfälligt avbröt tjänsten och undersökte exploateringen, som vid den tiden ansågs involvera mer än 6,4 miljoner dollar i digitala tillgångar. Detta antal ökades senare till över 8,7 miljoner...

Solana-baserat likviditetsprotokoll CremaFinance hackade för 8,7 miljoner dollar

Kettenanalyse von Kryptokriminalität
  • Hacker überfielen am Wochenende die Liquiditätspools von CremaFinance und zwangen das Protokoll, den Stecker zu ziehen
  • Der Vorfall ist der jüngste in einer Reihe von Exploits, die den angeschlagenen dezentralen Finanzsektor in diesem Jahr geplagt haben

Solana-baserat likviditetsprotokoll CremaFinance är den senaste DeFi-plattformen (decentraliserad finans) som faller offer för hackare.

Första uppmärksammats CremaFinance berättade för användarna på lördagen att de tillfälligt avbröt tjänsten och undersökte exploateringen, som då troddes involvera mer än 6,4 miljoner dollar i digitala tillgångar.

Den siffran reviderades senare till över 8,7 miljoner dollar, sa Solana blockchain explorer SolanaFM i en tweeta. Hackaren utnyttjade en sårbarhet i protokollets Tick-konto, sa CremaFinance.

En tick är ett dedikerat konto som lagrar pristickdata från en centraliserad likviditetsmarknadsgarant (CLMM). I DeFi tar CLMMs vanligtvis ut transaktionsavgifter baserat på data på tick-kontot.

I fallet med CremaFinance ersattes den autentiska transaktionsavgiftsdatan med hackarens falska data. Detta gjorde det möjligt för angriparen att kräva en "stor mängd avgifter" från CremaFinances likviditetspool, vilket resulterade i episka förluster.

Hackaren distribuerade ett skadligt kontrakt och använde det för att aktivera sex flashlån från Solanas utlåningsplattform Solend för att tillföra likviditet till Crema och öppna sina positioner, sa CremaFinance.

Miljontals dollar i olika kryptovalutor, inklusive Tether och Lido Staked Solana, stals. Stulna pengar hålls i hackarens Ethereum- och Solana-plånböcker, som sedan har flaggats av SolanaFM. CremaFinance har ännu inte bekräftat exakt hur mycket krypto som finns kvar i sina pooler.

Företaget meddelade Det hade samlat in 5,4 miljoner dollar i en privat insamlingsrunda för bara två veckor sedan. CremaFinance ska inte förväxlas med DeFi's Cream Finance, som har drabbats av flera "blixtlåneoperationer" under det senaste året, inklusive ett hack på 130 miljoner dollar i oktober.

Men händelsen är den senaste i raden av DeFi-operationer som har plågat sektorn i år. Förra månaden stal en hacker 20 miljoner styrningstokens från Ethereums skalningslösning Optimism, värda runt 30 miljoner dollar vid den tiden, som var avsedda för ett lån från den stora marknadstillverkaren Wintermute.

Under samma månad var smarta kontraktsplattformen Elrond Network ett vittne 4 miljoner dollar avgrenat sin decentraliserade växel.

Ändå bleknar dessa i jämförelse med hacket på 320 miljoner dollar av digital tillgångsbrygga Wormhole i februari och attacken på 625 miljoner dollar på Axie Infinites Ronin-bro i april - de två största DeFi-stölderna hittills.


. .


Posten Solana-Based Liquidity Protocol CremaFinance hackad för $8,7 miljoner är inte finansiell rådgivning.